Toon posts:

passive FTP door firewall

Pagina: 1
Acties:
  • 100 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Er hangt een firewall voor onze servers, die alle niet standaard porten blokt. Maar als wij uploaden gaat dat via NAT, dus moet ik PASSIVE mode in FTP gebruiken, maar dan logt ie wel in, en vervolgens gaat ie op allerlei rare porten proberen een dataconnectie te krijgen. Dit gebeut zowel naar een NT als een Linux server. En hij probeert iedere keer op een andere port te connecten, kan dit opgelost worden??

  • cyclone
  • Registratie: Juni 2000
  • Laatst online: 21-08 19:29

cyclone

-=Hacking is my life=- (NOT)

welke client gebruik je

Bij IT-ers gaat alles automatisch, maar niets vanzelf.
Linux is only free if your time has no value...


Verwijderd

Topicstarter
Het gebeurt met WS_FTP en met CuteFTP

Verwijderd

WS_ftp is sowieso een progamma wat je beter niret kun gebruiken als je achter een firewall zit.

Ik zou leap proberen. BUT
Wat voor firewall hebben we het over?
Linux ip_masq, of winroute of iets dergelijks?

Mzzl

  • ScaraB
  • Registratie: Januari 2001
  • Laatst online: 29-01 10:39
Op dinsdag 27 februari 2001 13:39 schreef deepdown het volgende:
WS_ftp is sowieso een progamma wat je beter niret kun gebruiken als je achter een firewall zit.
Euhhh zou je dat misschien kunnen beargumenteen? Ik ben nieuwsgierig :)

Verwijderd

Topicstarter
Ik zit niet achter een firewall, maar achter een Linux router met ipchains. De servers staan achter een harware firewall, maar daar heb je in principe geen last van omdat ie niet meer doet dan al het verkeer controleren, hij route nix. Dat het aan die firewall ligt weet ik ook zeker omdat het niet meer werkt nadat de provider die het geherconfigd heeft, maar wat moet er open staan, welke port gebruikt ie?? Als ik in de log kijk, zie ik steeds een andere port......

Verwijderd

Maakt geen flikker uit of't ws_ftp of leap_ftp is. Het gaat'r om dat je firewall goed ingesteld wordt.
Met linux is't iets van insmod ip_masq_ftp ports=21,xx,xxx,xxxx
waarbij xx de poort is waar je naar connect.

Verwijderd

Op dinsdag 27 februari 2001 13:41 schreef ScaraB het volgende:

[..]

Euhhh zou je dat misschien kunnen beargumenteen? Ik ben nieuwsgierig :)
Leapftp of flash heeft veel meer opties.
Werkt lekkerder achter linux, dus passive.
WS is zo log.

Mzzl

Verwijderd

Op dinsdag 27 februari 2001 13:42 schreef Deleon het volgende:
Maakt geen flikker uit of't ws_ftp of leap_ftp is. Het gaat'r om dat je firewall goed ingesteld wordt.
Met linux is't iets van insmod ip_masq_ftp ports=21,xx,xxx,xxxx
waarbij xx de poort is waar je naar connect.
Gewoon "/sbin/modprobe ip_masq_ftp" is genoeg, en dan zoekt ipchains het verder wel uit wat porten betreft.

Mzzl

Verwijderd

Op dinsdag 27 februari 2001 09:46 schreef Thunderbird het volgende:
Er hangt een firewall voor onze servers, die alle niet standaard porten blokt. Maar als wij uploaden gaat dat via NAT, dus moet ik PASSIVE mode in FTP gebruiken, maar dan logt ie wel in, en vervolgens gaat ie op allerlei rare porten proberen een dataconnectie te krijgen. Dit gebeut zowel naar een NT als een Linux server. En hij probeert iedere keer op een andere port te connecten, kan dit opgelost worden??
ipchains zal telkens een andere passive port proberen te openen naar de "nattende" bak.
Daemons zoals glftpd zijn instelbaar wat betreft passive ports.

Misschien dat het mogelijk is met die ip_masq_ftp (dat je daar parameters aan mee kan geven (passive port range))

Mzzl

Verwijderd

Je moet wel degelijk de poorten opgeven (behalve port 21, die is nl standaard). Zonder het opgeven van andere poorten waar je mee werkt zal het niet werken...
Pagina: 1